A proteção de dados sensíveis inclui diferentes tipos de métodos que podem ser usados para inspecionar ou transformar seus dados. Com esses métodos diferentes, é possível inspecionar dados dentro e fora do Google Cloud e otimizar o comportamento da proteção de dados sensíveis para diferentes tipos de cargas de trabalho.
A proteção de dados sensíveis oferece os seguintes tipos de métodos:
Métodos de conteúdo
Os métodos de conteúdo são síncronos e sem estado. Os dados a serem inspecionados ou transformados são enviados diretamente na solicitação para a API DLP. As descobertas de inspeção de proteção de dados sensíveis ou os dados transformados são retornadas na resposta da API. Os dados da solicitação são criptografados em trânsito e não são permanentes.
Para saber mais, explore a referência da API REST para métodos de conteúdo:
Métodos de armazenamento
Os métodos de armazenamento foram projetados para inspecionar dados armazenados no Google Cloud em sistemas como Cloud Storage, BigQuery e Firestore no modo Datastore (Datastore). Para ativar a inspeção de armazenamento, crie um
job de proteção de dados sensíveis usando o
recurso
dlpJobs
. Cada job é executado como um serviço gerenciado para inspecionar dados e, em seguida, realizar
ações de proteção de dados sensíveis, como salvar ou publicar descobertas. Além dessas ações opcionais, a proteção de dados sensíveis cria e mantém detalhes sobre o job, incluindo status do job, bytes verificados e descobertas resumidas por infoType. É possível gerenciar jobs usando a API DLP ou a proteção de dados confidenciais no Console do Google Cloud.
Para saber mais, explore a referência da API REST para métodos de armazenamento:
Métodos híbridos
Métodos híbridos são um conjunto de métodos de API assíncronos que permitem verificar payloads de dados enviados de praticamente qualquer origem para buscar por informações confidenciais e armazenar as descobertas no Google Cloud. Os métodos híbridos são semelhantes aos métodos de conteúdo, no sentido que os dados que você quer inspecionar são incluídos em uma ou mais solicitações de inspeção. No entanto, ao contrário dos métodos de conteúdo, os métodos híbridos não retornam resultados de inspeção na resposta da API. Em vez disso, os resultados de inspeção são processados de maneira assíncrona do lado do servidor, e os resultados são tabelados e armazenados de maneira semelhante aos métodos de armazenamento.
Para ativar a inspeção híbrida, crie um job de proteção de dados sensíveis usando o
recurso
dlpJobs
. Cada job híbrido é executado como um serviço gerenciado para detectar solicitações de
inspeção e realizar ações de proteção de dados sensíveis, como
salvar ou publicar descobertas. Além dessas ações opcionais, a proteção de dados sensíveis cria e mantém detalhes sobre o job, incluindo o status do job, bytes verificados e descobertas resumidas por infoType. É possível gerenciar jobs usando a API DLP ou a proteção de dados confidenciais no console do Google Cloud.
A seguir
- Leia os guias de instruções para começar a inspecionar e editar textos e imagens em busca de dados sensíveis:
- Para mais informações sobre a inspeção de armazenamento e como usar ações, consulte Como inspecionar dados confidenciais em armazenamento e bancos de dados.
- Analise os preços dos métodos de inspeção e desidentificação de conteúdo e dos jobs de inspeção de armazenamento.